Специализированные программные средства защиты информации.
Специализированные программные средства защиты информации от несанкционированного доступа обладают в целом лучшими возможностями и характеристиками, чем встроенные средства сетевых ОС. Кроме программ шифрования, существует много других доступных внешних средств защиты информации. Из наиболее часто упоминаемых следует отметить следующие две системы, позволяющие ограничить информационные потоки.
Firewalls - брандмауэры (дословно firewall - огненная стена). Между локальной и глобальной сетями создаются специальные промежуточные сервера, которые инспектируют и фильтруют весь проходящий через них трафик сетевого/ транспортного уровней. Это позволяет резко снизить угрозу несанкционированного доступа извне в корпоративные сети, но не устраняет эту опасность совсем. Более защищенная разновидность метода - это способ маскарада (masquerading), когда весь исходящий из локальной сети трафик посылается от имени firewall-сервера, делая локальную сеть практически невидимой.
Proxy-servers (proxy - доверенность, доверенное лицо). Весь трафик сетевого/транспортного уровней между локальной и глобальной сетями запрещается полностью - попросту отсутствует маршрутизация как таковая, а обращения из локальной сети в глобальную происходят через специальные серверы-посредники. Очевидно, что при этом методе обращения из глобальной сети в локальную становятся невозможными в принципе. Очевидно также, что этот метод не дает достаточной защиты против атак на более высоких уровнях - например, на уровне приложения (вирусы, код Java и JavaScript).
Характеристика предприятия
Объектом обследования является предприятие ОАО «Калужский турбинный завод»
Он является одним из крупнейших в России производителей оборудования для энергетики. В производственной программе паровые турбины для привода электрических генераторов, приводные паровые турбины, турбогенераторы блочные, паровые геотермальные турбины и энергоблоки. За свою шестидесятипятилетнюю историю КТЗ приобрел богатый технический опыт и знания, основываясь на которых были спроектированы и выпущены более трёх тысяч единиц энергетического оборудования. Оригинальная конструкция турбин, надежное и эффективное исполнение, длительные сроки эксплуатации оборудования позволяют удовлетворять конкретные требования наших клиентов. Суммарная мощность энергетических установок, поставленных в субъекты Российской Федерации и 42 страны дальнего и ближнего зарубежья, составляет более 20 ГВт.
Предприятие «Калужский турбинный завод» - Открытое Акционерное Общество. Высшим органом управления предприятием является общее собрание акционеров. Совет директоров осуществляет общее руководство деятельностью общества. Руководство текущей деятельностью осуществляется единоличным исполнительным органом общества - генеральным директором. К компетенции генерального директора предприятия - Максимова Ю.А. - относятся все вопросы руководства текущей деятельностью предприятия, за исключением вопросов, отнесенных к компетенции общего собрания акционеров и совета директоров общества. Кодекса корпоративного поведения (управления) либо иного аналогичного документа нет.
Предприятие является самостоятельным хозяйствующим субъектом и осуществляет свою деятельность в соответствии с Уставом и законодательством РФ. ОАО «КТЗ» самостоятельно осуществляет свою деятельность, распоряжается полученной прибылью, оставшейся в его распоряжении после уплаты налогов и других обязательных платежей. Основным видом деятельности предприятия является турбиностроение.
Входит в состав энергомашиностроительного концерна "Силовыемашины".
В составе НИиЭКЦ - 10 лабораторий. В их числе:
§ Лаборатория теплофизики
§ Лаборатория насосов
§ Лаборатория прочности
§ Лаборатория регулирования
§ Лаборатория турбомеханизмов
§ Лаборатория гидрогазодинамики
§ Другие.
Изготовление.
Производственная структура ОАО "КТЗ" уникальна по своим возможностям:
В составе металлургического производства – литейный, модельный и кузнечный цеха, участки термической обработки.
В заготовительном производстве широко используется кислородная, плазменная и лазерная резка металлов.
В сварочном производстве применяются все виды сварки, но наибольшее распространение имеет электронно-лучевая сварка с глубиной проплавления до 150 мм за один проход.
Механическая обработка имеет производства: турбинных лопаток; диафрагм и роторов; корпусов турбин; зубчатых зацеплений; теплообменного и другого оборудования.
Работу турбин с минимальными вибрациями обеспечивает динамическая балансировка роторов на специальных стендах.
Сборка готовых изделий осуществляется на специальных участках, в том числе крупногабаритных установок на специальной площадке.
Необходимой оснасткой обеспечивает инструментальное производство.
Все выпускаемые изделия перед отправкой заказчикам проходят испытания на стендах предприятия, в том числе блочные турбогенераторные установки мощностью до 4 МВт – под нагрузкой.
Транспортировка крупногабаритных установок в сборе осуществляется водным способом на специальных баржах в различные регионы.
Под структурой управления организацией понимается упорядоченная совокупность взаимосвязанных элементов, находящихся между собой в устойчивых отношениях, обеспечивающих их функционирование и развитие как единого целого. Элементами структуры являются отдельные работники, службы и другие звенья аппарата управления, а отношения между ними поддерживаются благодаря связям, которые принято подразделять на горизонтальные и вертикальные. Горизонтальные связи носят характер согласования и являются, как правило, одноуровневыми. Вертикальные связи - это связи подчинения, и необходимость в них возникает при иерархичности управления, т.е. при наличии нескольких уровней управления. Кроме того, связи в структуре управления могут носить линейный и функциональный характер. Линейные связи отражают движение управленческих решений и информации между так называемыми линейными руководителями, т.е. лицами, полностью отвечающими за деятельность организации или ее структурных подразделений. Функциональные связи имеют место по линии движения информации и управленческих решений по тем или иным функциям управления.
В рамках структуры управления протекает управленческий процесс (движение информации и принятие управленческих решений), между участниками которого распределены задачи и функции управления, а следовательно - права и ответственность за их выполнение. С этих позиций структуру управления можно рассматривать как форму разделения и кооперации управленческой деятельности, в рамках которой происходит процесс управления, направленный на достижение намеченных целей менеджмента. Данное определение является наиболее адекватным проблематике, рассматриваемой в настоящем дипломном проекте.
ОАО «Калужский турбинный завод» считается предприятием с линейно-функциональной структурой компании управления, что характеризуется «шахтным» принципом возведения и квалификацией административного процесса согласно многофункциональным подсистемам компании (менеджмент, изготовление, финансы, персонал и др.). Согласно любой многофункциональной подсистеме складывается иерархия отраслей, пронизывающая целую компанию сверху донизу.
На Рисунке 1.1 показана имеющаяся организационная модель управления предприятием. Ключевые функции компании согласно принятию решений, моделированию и планированию, а кроме того контрольные функции, в целом, возложены на главного и технического директоров (учредителей компании).
Взаимодействие среди руководителей и структурными подразделениями, а кроме того наружной средой, исполняется посредством надлежащие отделы.
Организационная структура предполагает собой целостность ступенек и звеньев управления в их связи и соподчиненности и содержит все без исключения отделения компании, участвующие в управлении и изготовлении продукта в стадиях исследования, производства, обращения и эксплуатации либо пользования.
Рисунок 1.1- Структурная схема управления в ОАО «Калужский турбинный завод»
К организационной структуре ОАО «КТЗ» выделяются отделения, исполняющие конкретную область функций. Любое отделение выделено и в координационном плане, имеет в определенной мере административно-хозяйственную самостоятельность, в этом случае содержит возможность осуществлять и гарантировать осуществление определенных административных заключений в границах собственной компетенции, конкретной с целью любого отделения ведущим начальником.
Все отделы разделяются в исполняющие, напрямую собственную работу. Все без исключения отделы исполнения функции главного изготовления, управления, сервиса и т. п.
Предприятие процессов управления ОАО «КТЗ» создана в комбинации двух основ возведения административных структур: линейной и функциональной.
Линейная структура управления ОАО «КТЗ»: нижестоящее звено целиком подчиняется вышестоящему руководителю. При ведущем начальнике ОАО «КТЗ» создан аппарат из его заместителей (управляющих структурных секторов), подготавливающих планы заключений, что требует главный директора высокого мастерства присутствие процессе принятия решения.
Однако главный директор в избежание отрицательных результатов излагает сосредоточения права принятия заключений, направляет существенную часть возможностей нижестоящим руководителям подразделений ОАО «КТЗ» (сохраняя при этом свою возможность контролирования и оценки качества, принимаемых низшим звеном, административных заключений, что оставляет в текстуре управления компании ключевые особенности линейной структуры).
Функциональная структура управления ОАО «КТЗ» проявляется в том, что при любом производственном секторе созданы специальные, согласно исполняемым функциям отделы.
Анализируя можно отметить, что в составе ОАО «КТЗ» отделения разбиваются, по соответствию с выполняемыми функциями, в 3 сектора (производственный, технический, сбытовой). Любой раздел содержит в себе несколько отделов, которые распределены согласно принципу квалификации. Исследование структуры отделов подразделений выполняется с учетом возложенных им обязательств.
В результате, производственный раздел, содержит отделы, специализирующиеся выпуском продукта, осваивающие новейшие технологические процессы и т.д. Отделы технического раздела занимаются системой работы ОАО «КТЗ», а кроме того обслуживают компанию и т.д. Сбытовой раздел образует реализацию продукта большими партиями и в розницу, согласовывает службу отделений, торговых центров и др.
Все раздела ОАО «КТЗ» при выполнении собственных функций наставлены в результат единой цели - результативная деятельность компании, по этой причине их работа взаимосвязана.
В данной фирме работают более 4000 человек, 100 из которых имеют непосредственное отношение к компьютерам.